PowerScale: jak korzystać z SSH ze zduplikowanymi nazwami użytkowników
Summary: Ta sama nazwa użytkownika może istnieć u wielu dostawców urzędów, zarówno lokalnych, OneFS, jak i zewnętrznych. Może to skutkować brakiem możliwości zalogowania się dla danego użytkownika. Drugi użytkownik root u innego dostawcy może sprawić wrażenie, że dostęp root do klastra jest niedostępny. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Połącz się z klastrem za pomocą protokołu SSH przy użyciu nazwy domeny:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
Zduplikowany użytkownik root pojawia się w danych wyjściowych isi auth users list:
# isi auth users list Name ------------- Guest root root admin compadmin remotesupport ftp insightiq www _lldpd nobody git_daemon ------------- Total: 12
Są to różni użytkownicy o tej samej nazwie, która istnieje w różnych domenach.
Wydaj następujący ciąg polecenia , aby sprawdzić, czy są to różni użytkownicy:
# for i in $(isi auth status | grep active | awk '{print $1}'); do echo $i; isi auth users view root --provider=$i | egrep "Name|Domain|UID|UPN";echo ; done
lsa-local-provider:System
Name: root
DNS Domain: -
Domain: CLUSTER2
Sam Account Name: root
UID: 2000
Generated UID: No
Generated UPN: Yes
Name: Isilon Users
UPN: root@CLUSTER2
lsa-file-provider:System
Name: root
DNS Domain: -
Domain: UNIX_USERS
Sam Account Name: root
UID: 0
Generated UID: No
Generated UPN: Yes
Name: wheel
UPN: root@UNIX_USERS
Prawidłowa nazwa główna użytkownika (UPN) używana do uzyskiwania dostępu jest pokazana powyżej.
Additional Information
Nie używaj nazwy użytkownika, która pasuje do nazwy użytkownika w lsa-file-provider:System Dostawca. Usunięcie ich pomaga zapobiegać potencjalnym problemom z dostępem lub usługami.
Obejście problemu z dostępem:
- Użyj nazwy UPN podczas SSH:
#ssh <user>@<domain>@<ip> i.e. - #ssh root@UNIX_USERS@<ip>
- Zmień kolejność dostawców w strefie tak, aby dostawca preferowanego użytkownika był wyświetlany jako pierwszy. Ustawienie domyślne to
lsa-file-provider:SystemPo pierwsze, gdzie znajduje się prawdziwy korzeńlsa-file-provider:System. Umieszczając dostawcę plików na pierwszym miejscu, patrzy na prawdziwy katalog główny danych logowania.
# isi zone zones view System Name: System Path: /ifs Groupnet: groupnet0 Map Untrusted: - Auth Providers: lsa-local-provider:System, lsa-file-provider:System NetBIOS Name: - User Mapping Rules: - Home Directory Umask: 0077 Skeleton Directory: /usr/share/skel Cache Entry Expiry: 4H Negative Cache Entry Expiry: 1m Zone ID: 1
powerscale1-1# isi zone zones modify System --auth-providers=lsa-file-provider:System,lsa-local-provider:System
Affected Products
PowerScale OneFSProducts
PowerScale OneFSArticle Properties
Article Number: 000156516
Article Type: How To
Last Modified: 01 يوليو 2026
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.